PT-2021-20262 · Sap · Sap Netweaver As Abap
CVE-2021-33684
·
Publicado
2021-07-14
·
Atualizado
2023-07-01
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
**Nome do software vulnerável e versões afetadas:
SAP NetWeaver AS ABAP e ABAP Platform, versões KRNL32NUC 7.21, 7.21EXT, 7.22, 7.22EXT
SAP NetWeaver AS ABAP e versões da plataforma ABAP KRNL32UC 7.21, 7.21EXT, 7.22, 7.22EXT
SAP NetWeaver AS ABAP e versões da plataforma ABAP KRNL64NUC 7.21, 7.21EXT, 7.22, 7.22EXT, 7.49
SAP NetWeaver AS ABAP e versões da plataforma ABAP KRNL64UC 7.21, 7.21EXT, 7.22, 7.22EXT, 7.49, 7.53, 8.04
SAP NetWeaver AS ABAP e versões da plataforma ABAP KERNEL 7.21, 7.21EXT, 7.22, 7.22EXT, 7.49, 7.53, 7.77, 7.81, 7.84, 8.04
Descrição:
A vulnerabilidade permite que um invasor envie conteúdo excessivamente longo no tipo de solicitação RFC, causando assim a falha do processo de trabalho correspondente devido a um problema de corrupção de memória. O processo de trabalho tentará reiniciar-se após a falha e, portanto, o impacto na disponibilidade é baixo.
Recomendações:
Para as versões KRNL32NUC 7.21, 7.21EXT, 7.22, 7.22EXT do SAP NetWeaver AS ABAP e da Plataforma ABAP, considere restringir o comprimento do conteúdo nas solicitações RFC para evitar falhas no processo de trabalho.
Para as versões KRNL32UC 7.21, 7.21EXT, 7.22 e 7.22EXT do SAP NetWeaver AS ABAP e da Plataforma ABAP, considere restringir o comprimento do conteúdo nas solicitações RFC para evitar falhas no processo de trabalho.
Para as versões KRNL64NUC 7.21, 7.21EXT, 7.22, 7.22EXT e 7.49 do SAP NetWeaver AS ABAP e da Plataforma ABAP, considere restringir o comprimento do conteúdo nas solicitações RFC para evitar falhas no processo de trabalho.
Para as versões KRNL64UC 7.21, 7.21EXT, 7.22 do SAP NetWeaver AS ABAP e da Plataforma ABAP,
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap Netweaver As Abap